par hb » 18 Nov 2003 23:28
il existe un mode "audit", qui n'est pas actif par defaut.
<BR>sous NT4 c'est dans le gestionnaire des utilisateurs que tu l'actives.
<BR>
<BR>mais tu auras, selon ce que tu configures en audit, les 'success' et les 'failed' mais tu ne sauras pas comment le failed est arrivé, brut force ou simple erreur de l'utilisateur. sauf peut etre si il y a plusieurs echecs à la seconde ??? faut voir.
<BR>
<BR>le plus simple pour eviter les intrusion par brut force, c'est de mettre un nombre de tentative maxi à 5 ou 10 avant de verrouiller le compte, plusieurs minutes.